Malwarebytes detecta virus

Hola @caballoblanco1963

Comenta si aun continua el problema de las fotos?


Vuelve a ejecutar Malwarebytes lo actualizas y lo corres de la siguiente manera:

Malwarebytes

  • No olvides actualizarlo.
  • Lee detenidamente su Manual
  • Realiza un Análisis Personalizado. Seleccionas "Todas las Unidades"
  • Pulsa en “Eliminar Seleccionados” para enviar lo encontrado a la cuarentena.
  • Reinicias el Sistema.
  • En el apartado del manual “Historial” >> Registros de Aplicación >> Scan Log/Registro de Análisis encontrarás el informe del MBAM, que debes copiar y pegar en tu próxima respuesta.

Salu2

Hola SanMar,

El problema de las fotos sigue igual.

Pego reporte Malwarebytes:

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 20/5/19
Hora del análisis: 13:09
Archivo de registro: ae96a466-7aef-11e9-971c-74d435b1ed6c.json

-Información del software-
Versión: 3.7.1.2839
Versión de los componentes: 1.0.586
Versión del paquete de actualización: 1.0.10676
Licencia: Gratis

-Información del sistema-
SO: Windows 8.1
CPU: x64
Sistema de archivos: NTFS
Usuario: MIPC\Antonio

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 650122
Amenazas detectadas: 16
Amenazas en cuarentena: 10
Tiempo transcurrido: 3 hr, 30 min, 56 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 2
RiskWare.GameHack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SETUP.EXE, En cuarentena, [7595], [545288],1.0.10676
RiskWare.GameHack, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SETUP.EXE, En cuarentena, [7595], [545288],1.0.10676

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 14
RiskWare.Tool.CK, C:\USERS\ANTONIO\DOWNLOADS\ON1.PHOTO.10.64BITS.FIXED.WWW.ARTISTAPIRATA.COM\PARCHE\KEYMAKER-CORE.RAR, En cuarentena, [5729], [159765],1.0.10676
CrackTool.Agent, C:\WINDOWS.OLD.000\USERS\ANTONIO\APPDATA\LOCAL\MICROSOFT\WINDOWS\INETCACHE\IE\22QPT5UG\AEMU.092.BY.ZENTINELS.RAR, En cuarentena, [6107], [445980],1.0.10676
RiskWare.GameHack, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\ADOBE CLOUD2018\M4STERAD0B3COLLECT0N2018.ARTISTAPIRATA.COM\ADOBE CC (2018)\SETUP.EXE, En cuarentena, [7595], [545288],1.0.10676
HackTool.Patcher, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\ADOBE CLOUD2018\M4STERAD0B3COLLECT0N2018.ARTISTAPIRATA.COM\CRACK\ADOBE.SNR.PATCH.V2.0-PAINTER.ZIP, Error durante la eliminación, [7754], [473286],1.0.10676
HackTool.FilePatch, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\ADOBE CLOUD2018\M4STERAD0B3COLLECT0N2018.ARTISTAPIRATA.COM\PARCHESAD0B3.THIRDPARTY.ARTISTAPIRATA.COM\ADOBE.PHOTOSHOP.CC.2018._X64_.PATCH-MPT.ZIP, Error durante la eliminación, [7736], [281135],1.0.10676
CrackTool.Agent, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\ADOBE CLOUD2018\M4STERAD0B3COLLECT0N2018.ARTISTAPIRATA.COM\PARCHESAD0B3.THIRDPARTY.ARTISTAPIRATA.COM\AMTEMU.V0.9.2.WIN-PAINTER.ZIP, Error durante la eliminación, [6107], [445980],1.0.10676
CrackTool.Agent, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\AMTEMU.V0.9.2-PAINTER.EXE, En cuarentena, [6107], [445980],1.0.10676
HackTool.Patcher, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\ADOBE CLOUD2018\M4STERAD0B3COLLECT0N2018.ARTISTAPIRATA.COM\PARCHESAD0B3.THIRDPARTY.ARTISTAPIRATA.COM\ADOBE.SNR.PATCH.V2.0-PAINTER.ZIP, Error durante la eliminación, [7754], [473286],1.0.10676
CrackTool.Agent, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\ADOBE CLOUD2018\M4STERAD0B3COLLECT0N2018.ARTISTAPIRATA.COM\CRACK\AMTEMU.V0.9.2.WIN-PAINTER.ZIP, Error durante la eliminación, [6107], [445980],1.0.10676
HackTool.Patcher, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\PSCC2K18.ENE18.ARTISTAPIRATA.COM\EXTRA PARCHES DE TERCEROS\ADOBE.SNR.PATCH.V2.0-PAINTER.ZIP, En cuarentena, [7754], [473286],1.0.10676
HackTool.FilePatch, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\ADOBE CLOUD2018\M4STERAD0B3COLLECT0N2018.ARTISTAPIRATA.COM\CRACK\ADOBE.PHOTOSHOP.CC.2018._X64_.PATCH-MPT.ZIP, Error durante la eliminación, [7736], [281135],1.0.10676
CrackTool.Agent, C:\WINDOWS.OLD.000\USERS\ANTONIO\DOWNLOADS\PSCC2K18.ENE18.ARTISTAPIRATA.COM\EXTRA PARCHES DE TERCEROS\AMTEMU.V0.9.2.WIN-PAINTER.ZIP, En cuarentena, [6107], [445980],1.0.10676
HackTool.Patcher, F:\DESCARGAS\PSCC2K18.ENE18.ARTISTAPIRATA.COM\EXTRA PARCHES DE TERCEROS\ADOBE.SNR.PATCH.V2.0-PAINTER.ZIP, En cuarentena, [7754], [473286],1.0.10676
CrackTool.Agent, F:\DESCARGAS\PSCC2K18.ENE18.ARTISTAPIRATA.COM\EXTRA PARCHES DE TERCEROS\AMTEMU.V0.9.2.WIN-PAINTER.ZIP, En cuarentena, [6107], [445980],1.0.10676

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Muchas gracias.

Hola @caballoblanco1963

La mayoría de lo detectado esta en la carpeta Windows.old , esa carpeta se crea luego de formatear y guarda lo anterior de nuestro sistema.

Para eliminarla revisa >>> ¿Cómo eliminar archivos con el Liberador de espacio en disco?, especialmente a partir de "Para eliminar archivos de sistema"


En cuanto a las fotos cual utilizas? La App Fotos de Windows o el clásico Visualizador de Fotos que usábamos en Windows 7??

Nos comentas.

Salu2

Hola SanMar,

Debo de eliminar la carpeta Widows.old?

Para las fotos utilizo el clásico Visualizador de fotos.

Muchas gracias.

Hola:

Si no solo por lo que te ocupa sino por qu una vez que recuperaste tus archivos no es necesario tenerla, no podrás manualmente, por ello te indico el libertador de espacio en disco y que veas especialmente los pasos para eliminar los archivos de sistema.

Salu2

Hola SanMar,

Creo que algo hize mal al eliminar la carpeta Windows.old,pues en el liberador de espacio ya no aparece instalaciones anteriores,pero sigue estando la carpeta en el disco local.

En cuanto al visualizador de fotos sigue el problema.

Gracias.

Hola @caballoblanco1963

Detalla paso a paso cual es el error con el visualizador de fotos.

Si puedes toma una imagen del error.

Como subir imágenes al Foro?

Salu2

Hola SanMar,

Disculpa el problema de las fotos debe de ser por la tarjeta de la cámara.Otras carpetas con fotos se ven sin problema con el visualizador.Tema resuelto.

Por otro lado sigo teniendo la carpeta Windows.old

Muchas gracias

Hola @caballoblanco1963

Prueba si te permite eliminarla Manualmente.

Nos comentas.

Salu2

Hola SanMar,

He podido eliminar parte de la carpeta,sólo quedan 19 mb.Se ha creado otra carpeta Windows.old.000

Gracias

Hola @caballoblanco1963

Revisa y realiza nuevamente los pasos ¿Cómo eliminar archivos con el Liberador de espacio en disco?

Marcando en cada paso todas las casillas.

Salu2

Hola SanMar,

En el liberador de espacio no aparece la carpera Windows.old.00.Solo se pueden liberar 26 MB,cuando esa carpeta tiene casi 100 GB.

Gracias.

Hola @caballoblanco1963

Has presionado en la Opción Instalaciones anteriores de Windows

Te dejo una imagen de como aparecen en mi equipo aunque a diferencia del tuyo es un Windows 10.

Liberador

Y sino súbenos una imagen del tuyo.

Como subir imágenes al Foro ?

Salu2

Hola SanMar,

No hay la ocpión Instalaciones anteriores.

Subo la imagen

Gracias

Hola @caballoblanco1963

En tu caso debes presionar en Limpiar archivos de Sistema (en la parte inferior izquierda de tu imagen) y allí marcar todo lo que aparezca, y presionas en Aceptar

Salu2

Hola SanMar,

He realizado la limpieza y ya no existe la carpeta Windows.old.000.

Gracias

Hola @caballoblanco1963

Perfecto…:+1:

Para eliminar las herramientas utilizadas:

Descargas/Ejecutas >> Delfix, a tu escritorio.

  • Doble clic para ejecutarlo.(Si usas Windows Vista/7 /8 /10,presiona clic derecho y selecciona >> “Ejecutar como Administrador”)
  • Marca las casilla Remove disinfection tools y Purgue Sistem Restore
  • Pulsar en Run.

Se abrirá el informe (DelFix.txt), guárdalo por si fuera necesario y cierra la herramienta.

Nos comentas si todo esta en orden para dar por Solucionado el tema.

Salu2.

Hola SanMar,

Ya he ejecutado Delfix.

Puedes dar por Solucinado el tema.

Muchas gracias por tu ayuda.

Sois unos cracks!!

Hola @caballoblanco1963

Que bueno que hayamos podido resolver tu consulta…:+1:

Para otros problemas, ya sabes donde encontrarnos. :wink:

Tema Solucionado

Salu2.